1. Cine prelucrează datele
Operatorul de date este CORVARIS GROUP S.R.L., CUI RO17014132, J40/20202/2004, cu sediul în Șoseaua Olteniței nr. 125, Sector 4, 041306 București, România, care operează Hotel Corvaris (Hotel 3 stele).
Pentru orice întrebare sau cerere legată de datele tale ne poți scrie la office@hotelcorvaris.ro sau suna la +40 21 332 51 46. Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO); cererile sunt tratate de conducerea hotelului.
2. Ce date prelucrăm, de ce și cât timp
Cererea de rezervare trimisă prin site — în doi pași. La verificarea disponibilității, browserul transmite serverului nostru perioada, numărul de persoane și de camere, tipul camerei și limba; serverul consultă PynBooking folosind perioada, limba, moneda și identificatorul hotelului și nu transmite în această etapă numele sau datele tale de contact. La trimiterea cererii, transmitem către PynBooking numele, emailul, telefonul, adresa, țara, datele șederii și observațiile, inclusiv preferința pentru micul dejun, iar cererea este înregistrată ca rezervare în așteptare în sistemul de rezervări al hotelului. Câmpurile marcate cu * sunt necesare pentru procesarea cererii prin formular; observațiile sunt opționale; fără câmpurile obligatorii poți contacta recepția prin telefon sau email. Scop: verificarea disponibilității și înregistrarea cererii de rezervare. Temei: art. 6 alin. (1) lit. b) GDPR (demersuri la cererea ta înainte de încheierea contractului și executarea lui). Păstrare: cererile care nu duc la o rezervare se păstrează 12 luni de la data cererii; pentru rezervările acceptate, datele operaționale se păstrează 12 luni de la check-out, iar documentele fiscal-contabile aferente șederii se păstrează pe termenul legal de arhivare (în prezent 5 ani, potrivit Legii contabilității nr. 82/1991), în temeiul art. 6 alin. (1) lit. c) GDPR.
Rezervarea pe site-ul oficial de rezervări (hotel-corvaris.pynbooking.direct) — datele pe care le introduci acolo sunt prelucrate în același scop și pe același temei, în sistemul PynBooking pus la dispoziția hotelului. Dacă alegi plata online pe acel site, datele cardului sunt preluate exclusiv de procesatorul de plăți al platformei; hotelcorvaris.ro nu vede și nu stochează niciodată date de card.
Formularul de contact — formularul încearcă să deschidă aplicația ta de email cu numele, adresa introdusă, subiectul și mesajul pregătite; nu trimite nimic automat. Primim mesajul numai dacă îl expediezi din aplicația ta de email, împreună cu adresa reală a expeditorului și datele tehnice obișnuite ale unui email, la office@hotelcorvaris.ro (căsuță găzduită la Microsoft 365). Scop: să îți răspundem. Temei: art. 6 alin. (1) lit. f) GDPR (interesul legitim de a răspunde solicitărilor) sau lit. b) dacă mesajul privește o rezervare. Păstrare: până la soluționarea solicitării, apoi cel mult 12 luni.
Date tehnice de acces — adresa IP, tipul de browser, pagina accesată și momentul accesului sunt înregistrate automat în jurnalele serverului la furnizorul de găzduire (Railway Corp., servere în Amsterdam, Țările de Jos (UE)). Același furnizor prelucrează tehnic și cererile trimise către serverul nostru (verificarea disponibilității și cererea de rezervare). Scop: securitatea și funcționarea site-ului. Temei: art. 6 alin. (1) lit. f) GDPR. Păstrare: jurnalele conțin adresa IP, cererea HTTP, momentul și eventualele mesaje de eroare și se păstrează cel mult 30 de zile; nu construim profiluri și nu combinăm aceste date cu alte informații.
La sosirea în hotel — legea ne obligă să completăm fișa de anunțare a sosirii și plecării turiștilor pe baza actului de identitate (HG nr. 237/2001). Temei: art. 6 alin. (1) lit. c) GDPR (obligație legală). Aceste date pot fi puse la dispoziția autorităților competente, la cererea lor, și se păstrează pe termenul prevăzut de reglementările privind evidența turiștilor.
Harta Google Maps — opțională, se încarcă numai după ce apeși butonul de acceptare, pentru afișarea interactivă a localizării hotelului. La încărcare, Google Ireland Ltd. primește date tehnice, inclusiv adresa IP, și poate folosi cookie-uri. Temei: art. 6 alin. (1) lit. a) GDPR (consimțământ), pe care îl poți retrage apăsând „Dezactivează harta”; retragerea nu șterge cookie-urile deja setate de Google, pe care le poți gestiona din browser.
Ce NU facem — site-ul nu setează cookie-uri proprii și nu folosește instrumente de analiză a traficului, pixeli de urmărire sau reclame; nu trimitem newslettere; nu luăm decizii automate și nu facem profilare.
3. Cui transmitem datele
- PYNBOOKING NET S.R.L. (PynBooking, București) — sistemul de rezervări al hotelului; prelucrează datele rezervărilor ca persoană împuternicită, pe baza unui contract de prelucrare a datelor.
- Railway Corp. — găzduirea site-ului, cu serverele în Amsterdam, Țările de Jos (UE); prelucrează jurnalele tehnice și cererile către server ca persoană împuternicită, pe baza acordului de prelucrare a datelor (DPA) al furnizorului.
- Microsoft Ireland Operations Ltd. (Microsoft 365) — găzduiește căsuța de email a hotelului prin care primim mesajele și corespondența legată de rezervări.
- Google Ireland Ltd. — numai dacă alegi să încarci harta Google Maps de pe paginile Acasă sau Contact; până la apăsarea butonului nu se transmite nimic către Google.
- Autorități publice — atunci când legea ne obligă (de exemplu evidența turiștilor, organele fiscale sau de control).
Nu vindem și nu închiriem datele tale nimănui.
4. Transferuri în afara Uniunii Europene
Site-ul este găzduit în Amsterdam, Țările de Jos (UE), iar sistemul de rezervări și căsuța de email sunt operate de furnizori cu sediul în Uniunea Europeană. Furnizorul de găzduire este o societate din Statele Unite; pentru accesul său tehnic din afara Spațiului Economic European se aplică clauzele contractuale standard aprobate de Comisia Europeană, incluse în acordul său de prelucrare a datelor. Dacă încarci harta Google, Google poate prelucra date și în afara SEE, pe baza garanțiilor prevăzute la art. 45–46 GDPR, conform politicii sale de confidențialitate. Informații despre garanțiile aplicabile și o copie a acestora pot fi cerute la office@hotelcorvaris.ro.
5. Drepturile tale
Ai dreptul de acces la datele tale, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate, dreptul de a te opune prelucrărilor bazate pe interes legitim și dreptul de a-ți retrage consimțământul atunci când prelucrarea se bazează pe el (fără a afecta prelucrările anterioare).
Pentru a le exercita, scrie-ne la office@hotelcorvaris.ro. Răspundem fără întârzieri nejustificate, în cel mult o lună de la primirea cererii; dacă este necesară o prelungire în condițiile GDPR, te informăm în acest termen despre prelungire și motivele ei. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Dacă apreciezi că drepturile tale au fost încălcate, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal — B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, anspdcp@dataprotection.ro, +40 318 059 211, https://www.dataprotection.ro — sau instanțelor competente.
6. Securitate și minori
Site-ul este servit exclusiv prin HTTPS, iar cererile de rezervare sunt transmise criptat către sistemul de rezervări. În cadrul hotelului, accesul la datele rezervărilor este limitat la personalul recepției și al conducerii; persoanele împuternicite menționate mai sus au acces tehnic în limita serviciilor lor.
Serviciile noastre se adresează adulților. Rezervările pentru minori se fac de către părinți sau tutori.
7. Modificări
Actualizăm această politică atunci când se schimbă prelucrările (de exemplu dacă vom introduce statistici de trafic). Versiunea în vigoare este cea publicată pe această pagină, cu data actualizării afișată mai jos.
Ultima actualizare: 26 septembrie 2026 · CORVARIS GROUP S.R.L.